公司的内网某台linux服务器流量莫名其妙的剧增,用iftop查看有连接外网的情况

针对这种情况一般重点查看netstat连接的外网ip和端口。

用lsof -p pid可以查看到具体是那些进程,哪些文件

经查勘发现/root下有相关的配置conf.n hhe两个可疑文件,rm -rf后不到一分钟就自动生成了

由此推断是某个母进程产生的这些文件。所以找到母进程就是找到罪魁祸首

查杀病毒最好断掉外网访问,还好是内网服务器,可以通过内网访问

断了内网,病毒就失去外联的能力,杀掉它就容易的多

怎么找到呢,找了半天也没有看到蛛丝马迹,没办法只有ps axu一个个排查

方法是查看可以的用户和和系统相似而又不是的冒牌货,果然,看到了如下进程可疑

看不到图片就是/usr/bin/.sshd

于是我杀掉所有.sshd相关的进程,然后直接删掉.sshd这个可执行文件

然后才删掉了文章开头提到的自动复活的文件

总结一下,遇到这种问题,如果不是太严重,尽量不要重装系统

一般就是先断外网,然后利用iftop,ps,netstat,chattr,lsof,pstree这些工具顺藤摸瓜

一般都能找到元凶。但是如果遇到诸如此类的问题

/boot/efi/EFI/redhat/grub.efi: Heuristics.Broken.Executable FOUND,个人觉得就要重装系统了

发现一个病毒文件你删了他又自动创建怎么解决相关推荐

  1. 服务器45G文件拷贝不下来,64GB的U盘既然不能拷贝一个8GB文件?我来告诉你答案及如何解决...

    原标题:64GB的U盘既然不能拷贝一个8GB文件?我来告诉你答案及如何解决 你有遇到过使用U盘拷贝文件时提示"对于目标文件过大,不能完成拷贝"的情况吗? 遇到这种情况的朋友就在想: ...

  2. java 当文件夹不存在时,自动创建文件夹

    public static void main(String[] args) {// 可以是任意格式的文件String pathName = "D:\\img\\immm\\test2.tx ...

  3. 建立一个mysql 文件命令是_使用命令行创建数据库

    今天针对如何在Linux操作系统上利用命令行创建Oracle Database进行一个总结及实践. 下面是官方文档"Database Administrator's Guide"中 ...

  4. win10桌面的文件夹删不掉,需要管理员权限——解决办法!!!

    重启电脑,以最快的速度删除(必须非常快,赶在电脑刚开机出现桌面时,趁着那些保护权限的功能还未来得及启动) hahahahaha这个方法很管用,而且很方便. 亲测有效!

  5. 清除文件计算机病毒是,删除电脑病毒文件System Volume Information的方法

    有些用户反馈说电脑运行速度变慢,而且还卡,检查后发现System Volume Information文件夹引起的,这是一个病毒文件,需要及时删除.然而用很多方法怎么也删除不掉System Volum ...

  6. linux 的pwd文件被删,恢复被删除的文件-linux篇

    本文转自IBM中国上的文档 [http://www.ibm.com/developerworks/cn/linux/l-cn-filesrc/] [http://www.ibm.com/develop ...

  7. python open写入_【Python】使用with open读写文件时,文件不存在没有自动创建

    with open(output_filename, "wb") as f: f.write(html_request.content) 我用这个方法读写文件时,却报错:IOErr ...

  8. win10打开软件显示c盘服务器,教你修复win10系统打开C盘发现一个program Files文件夹的方案...

    今天小编分享一下win10系统打开C盘发现一个program Files文件夹问题的处理方法,在操作win10电脑的过程中常常不知道怎么去解决win10系统打开C盘发现一个program Files文 ...

  9. 删了手机里的一个html文件,手机操作篇:手机上怎么删除pdf其中一页

    原标题:手机操作篇:手机上怎么删除pdf其中一页 怎么删除pdf其中一页?这个问题难倒了很多的人,这里,小编提供了一个既简单又实用的方法.那就是教大家手机上怎么删除pdf其中一页. 1.有两个准备工作 ...

最新文章

  1. ai条码插件免安装_ai条码插件2款下载|Barcode Toolbox插件+Barcode条码插件下载 - 偶要下载站...
  2. 大数据在犯罪预防中有独特价值
  3. freeRtos学习笔记 (5)事件组
  4. 的微波感知_微波遥感的特点
  5. layui导入模板数据_实物资产管理软件操作手册(数据接口)
  6. History(历史)命令用法 15 例
  7. OpenSessionInViewFilter 的配置
  8. 万亿级新基建战场,阿里云的安全“防线”
  9. Facebook vs Chrome 关公秦琼的未来之战,互联网营销
  10. 新visio2019专业版最新功能和激活密钥!
  11. java的安装包下载 百度云_Java开发相关安装包网盘下载链接分享
  12. win10等系统安装Pads安装步骤及软件卡死问题解决
  13. 基于扩展卡尔曼滤波的slam
  14. 苹果6更换电池注意事项
  15. 计算机的扩展模式,Win7双屏复制/双屏扩展设置教程
  16. mac 下安装 tomcat7
  17. AIOT-物模型(产品模型、数据模板)
  18. 数据分析-面试(SQL真题)
  19. js实现中英文切换(jquery.i18n.js)
  20. 数据库第一天 TAT

热门文章

  1. python创造订单_Odoo 10根据销售订单创建项目
  2. 深度学习-Tensorflow2.2-卷积神经网络{3}-卷积神经网络CNN示例-12
  3. 100个人搬100块砖C语言,姓氏名人故事:一百块砖搬出搬进
  4. Soft-Actor-Critic-强化学习算法
  5. 虚拟化技术知识点初步梳理
  6. flex布局学习笔记
  7. 解决:EXCEL复制粘贴,精度丢失
  8. ubuntu16.04搭建ftp服务器
  9. vue.js 三(数据交互)isomorphic-fetch
  10. salesforce 零基础学习(六十二)获取sObject中类型为Picklist的field values(含record type)...